policy ISO 27701 PIMS Policy Pack

Política de privacidad de menores

Política de privacidad de menores para el PIMS: gobierna los avisos sobre datos personales de menores, consentimiento, EIPD, derechos, encargados del tratamiento, incidentes y evidencias preparadas para auditoría.

Descripción general

Esta política define controles obligatorios del PIMS para datos personales de menores, servicios dirigidos a menores y tratamientos accesibles para menores. Cubre la identificación, los avisos, el consentimiento, la autorización de los padres o tutores legales, el encaminamiento de EIPD, la gestión de derechos, los encargados del tratamiento, los incidentes, las excepciones y las evidencias preparadas para auditoría mediante REG02, REG04, REG05, REG06, REG07, REG08, REG10 y REG12.

Controles reforzados de datos personales de menores

Define salvaguardas obligatorias para el tratamiento de datos personales dirigido a menores, accesible para menores y relacionado con menores dentro del alcance del PIMS.

Gobernanza basada en evidencias

Canaliza avisos, consentimiento, EIPD, derechos, encargados del tratamiento, incidentes y acciones correctivas mediante objetos de evidencia definidos.

Responsabilidad clara por rol

Asigna responsabilidades a roles de privacidad, negocio, sistema, proveedores, seguridad, respuesta a incidentes, auditoría y Alta Dirección.

Leer descripción completa (click to expand)
La Política de privacidad de menores define requisitos obligatorios de privacidad para el tratamiento de datos personales que implique a menores, servicios dirigidos a menores, servicios que probablemente sean accesibles para menores y otras actividades de tratamiento en las que los datos personales de menores requieran salvaguardas reforzadas. Se aplica en contextos de responsable del tratamiento, corresponsable del tratamiento, encargado del tratamiento y subencargado del tratamiento, incluidos sitios web, aplicaciones, juegos, servicios educativos, plataformas en línea, servicios conectados, portales de clientes, entornos de aprendizaje, comunidades y canales de soporte. La política está diseñada para asegurar que los datos personales de menores se identifiquen, gobiernen, minimicen, expliquen, protejan y evidencien mediante salvaguardas adecuadas para tratamientos dirigidos a menores y accesibles para menores. Una característica central de la política es su dependencia de los objetos de evidencia existentes del PIMS en lugar de registros separados específicos para menores. La política exige que el estado dirigido a menores, la probabilidad de acceso por menores, las finalidades, las categorías de datos personales, las categorías de interesados, los destinatarios y las referencias de conservación se capturen en REG02. La evaluación preliminar de riesgos de privacidad y las decisiones de EIPD se canalizan mediante REG04. El consentimiento, la autorización de los padres o tutores legales, el encaminamiento de la retirada y las referencias de justificantes de consentimiento se registran en REG05 cuando proceda. Las solicitudes de derechos relativas a menores se gestionan mediante REG06, las versiones de avisos adaptados a menores mediante REG07, las restricciones de encargados del tratamiento y de intercambio de datos mediante REG08, las evidencias de incidentes mediante REG10, y los registros de auditoría, acciones correctivas y mejora mediante REG12. La política proporciona requisitos operativos detallados para la transparencia adaptada a menores, el consentimiento, la responsabilidad parental, la minimización, la conservación, la participación en derechos, la privacidad desde el diseño y el control de divulgación. Antes de recoger datos personales de menores, los Propietarios de procesos o los propietarios de la empresa deben confirmar que cada categoría de datos personales es necesaria para la finalidad documentada y deben definir los datos mínimos de evaluación de la edad necesarios. Los servicios dirigidos a menores deben aplicar ajustes de privacidad por defecto que protejan la privacidad para la recogida opcional, la visibilidad, el intercambio, la personalización y las comunicaciones. Cuando los datos personales de menores incluyan información de categorías especiales, altamente sensible, de ubicación, biométrica, conductual, de comunicaciones, educativa, sanitaria o relacionada con la seguridad, se requiere la revisión del Delegado de Protección de Datos o del asesor de privacidad, y dicha revisión se registra en REG04. La política también aborda escenarios de mayor riesgo, como la elaboración de perfiles, el análisis conductual, la personalización con efectos significativos, las decisiones automatizadas, las funciones de sistemas de recomendación, el uso indebido sospechado, la divulgación perjudicial, el acceso no autorizado, la explotación, el riesgo relacionado con el grooming y otros riesgos de datos personales relacionados con la seguridad que impliquen a menores. Estos asuntos se canalizan mediante procesos de revisión de privacidad, gestión de incidentes o acciones correctivas usando REG04, REG10 y REG12, según proceda. Para proveedores, encargados del tratamiento, subencargados del tratamiento y destinatarios de intercambio de datos, el Responsable de proveedores / Adquisición debe confirmar en REG08 las restricciones relacionadas con menores, instrucciones, confidencialidad, expectativas de devolución o supresión y obligaciones de asistencia documentadas antes de autorizar el tratamiento de datos personales de menores. La gobernanza y la supervisión se definen mediante revisiones trimestrales de evidencias, comprobaciones de preparación para el lanzamiento, auditorías anuales, gestión de excepciones, aplicación y revisión anual de la política. El Responsable de Privacidad / Responsable del PIMS coordina la integridad de las evidencias y el escalado en los registros pertinentes, mientras que la Alta Dirección aprueba el enfoque de control de privacidad de menores y revisa las no conformidades sistémicas. La política respalda una responsabilidad proactiva preparada para auditoría al exigir métricas de supervisión para actividades de tratamiento dirigidas a menores, evaluaciones preliminares de EIPD, cuestiones abiertas de aviso o consentimiento, cuestiones de encargados del tratamiento y de intercambio, no conformidades recurrentes y eficacia de las acciones correctivas, todo ello registrado en REG12 con evidencias de origen procedentes de los registros aplicables.

Diagrama de la Política

Diagrama de flujo de proceso que muestra el tratamiento de datos personales de menores desde la recepción, el registro y la determinación de si está dirigido a menores, pasando por el inventario REG02, el aviso REG07, el consentimiento o la autorización de los padres o tutores legales REG05, la evaluación preliminar de EIPD REG04, la gestión de derechos REG06, los controles de encargados del tratamiento e intercambio REG08, el escalado de incidentes REG10 y la supervisión, auditoría y acción correctiva REG12.

Haga clic en el diagrama para verlo en tamaño completo

Contenido

Identificación y autorización de tratamientos dirigidos a menores

Transparencia y avisos adaptados a menores

Consentimiento, responsabilidad parental y retirada

Minimización, ajustes por defecto y conservación

Derechos, EIPD, elaboración de perfiles y escalado de seguridad

Controles de divulgación, encargado del tratamiento, subencargado del tratamiento y evidencias

Cumplimiento de marcos

🛡️ Estándares y marcos compatibles

Este producto está alineado con los siguientes marcos de cumplimiento, con mapeos detallados de cláusulas y controles.

Marco Cláusulas / Controles cubiertos
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.6Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 7Article 8Article 9Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 25Article 26Article 28Article 30Article 32Article 35Article 39
ISO/IEC 29100:2020
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29134:2020
Clause 5.1Clause 6.2Clause 6.3
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
ISO/IEC TS 27560:2023
Clause 5.2Clause 5.3Clause 6.2Clause 6.4

Políticas relacionadas

Política de inventario de tratamientos y base jurídica

El estado dirigido a menores, las finalidades, la base jurídica, las categorías de datos y las referencias de conservación se registran en el inventario de tratamientos.

Política de aviso de privacidad y transparencia

El contenido de los avisos adecuados para menores y para padres o tutores legales debe registrarse, estar sujeto a control de versiones y actualizarse antes de los cambios pertinentes.

Política de gestión del consentimiento y preferencias

La política de privacidad de menores depende del consentimiento, la autorización de los padres o tutores legales, el encaminamiento de la retirada y las evidencias de justificantes cuando proceda.

Política de gestión de derechos de los interesados

Las solicitudes de menores, padres, tutores legales o representantes autorizados se canalizan mediante el proceso de gestión de derechos.

Política de evaluación de riesgos de privacidad y EIPD

La evaluación preliminar de riesgos de privacidad específica para menores, las decisiones de EIPD y las revisiones de tratamientos de alto riesgo son requisitos centrales de la política.

Política de gestión de privacidad de encargados, subencargados del tratamiento y terceros

El tratamiento de datos personales de menores por encargados del tratamiento, subencargados del tratamiento, proveedores y destinatarios de intercambio requiere restricciones documentadas y evidencias de aseguramiento.

Sobre las Políticas de Clarysec - Política de privacidad de menores

Esta Política de privacidad de menores es una política operativa del PIMS para tratamientos que impliquen a menores, servicios dirigidos a menores, servicios que probablemente sean accesibles para menores y otros datos personales de menores que requieran salvaguardas reforzadas. Define la responsabilidad proactiva entre roles, incluida la Alta Dirección, el Responsable de Privacidad / Responsable del PIMS, los Propietarios de procesos, los propietarios del sistema, los Responsables de proveedores / Adquisición, Seguridad de la Información, Respuesta a incidentes y revisores de auditoría interna / cumplimiento. La política exige que las evidencias se mantengan en objetos de evidencia canónicos como REG02, REG04, REG05, REG06, REG07, REG08, REG10 y REG12, en lugar de en un registro separado de privacidad de menores.

Alcance dirigido a menores

Cubre servicios dirigidos a menores, tratamientos accesibles para menores y actividades en las que los datos personales de menores requieren salvaguardas reforzadas.

Evidencias canónicas

Utiliza REG02, REG04, REG05, REG06, REG07, REG08, REG10 y REG12 en lugar de un registro separado de privacidad de menores.

Propiedad basada en roles

Asigna obligaciones específicas a roles de privacidad, negocio, sistema, proveedores, seguridad, respuesta a incidentes, auditoría y Alta Dirección.

Supervisión trimestral

Exige revisiones y medidas trimestrales para evidencias de privacidad de menores, EIPD, cuestiones y deficiencias de encargados del tratamiento o de intercambio.

Preguntas frecuentes

Diseñado para Líderes, por Líderes

Esta política ha sido elaborada por un líder en seguridad con más de 25 años de experiencia en la implementación y auditoría de marcos ISMS en organizaciones globales. Está diseñada no solo como un documento, sino como un marco defendible que resiste el escrutinio de los auditores.

Elaborado por un experto que cuenta con:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Cobertura y temas

🏢 Departamentos objetivo

Privacidad Legal Cumplimiento Seguridad de TI Oficina del Delegado de Protección de Datos

🏷️ Cobertura temática

Gestión de la privacidad de la información Tratamiento de datos personales Gestión de derechos de los interesados Evaluación de impacto relativa a la privacidad Privacidad desde el diseño Consentimiento y base jurídica Gestión de terceros
€99

Compra única

Descarga instantánea
Actualizaciones de por vida

Esta política es 1 de 25 en el Pack PIMS ISO/IEC 27701 completo

Ahorre un 52%

Obtenga las 25 políticas PIMS, el conjunto completo de registros y un plan de implementación detallado por €799, en lugar de €1.675 individualmente.

Ver Pack 27701 completo →
Children's Privacy Policy

Detalles del producto

Tipo: policy
Categoría: ISO 27701 PIMS Policy Pack
Estándares: 6